Sur une VM Compute Engine utilisant Cloud SQL Proxy et le compte de service de la VM, quel rôle IAM offre le moindre privilège tout en permettant à la VM de se connecter à Cloud SQL ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer le rôle Client Cloud SQL..
Pourquoi c'est la réponse
Le rôle Client Cloud SQL (Cloud SQL Client) est le rôle IAM le plus restrictif qui permet à une instance Compute Engine de se connecter à Cloud SQL via le Cloud SQL Proxy. Il fournit les autorisations nécessaires (comme cloudsql.instances.connect) pour établir une connexion sans accorder de privilèges excessifs sur la base de données ou d'autres ressources Cloud SQL. Les rôles Éditeur de projet (Project Editor) et Propriétaire de projet (Project Owner) accordent des autorisations très larges sur l'ensemble du projet, ce qui va bien au-delà du principe du moindre privilège pour la simple connexion à Cloud SQL. Le rôle Éditeur Cloud SQL (Cloud SQL Editor) permet de modifier les instances Cloud SQL, ce qui est également un privilège trop élevé si l'objectif est uniquement de se connecter.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise